C'est justement ça le problème utiliser un "desktop user-friendly" sur une machine industrielle sensible. Sous Windows, t'as pas le choix, et tu colles la panoplie de conneries habituelles (firwall, anitvirus, surveillance) permettant d'avoir un papier "conformes aux specs internes", si la centrale nucléaire est cassée ou si le train se vautre, c'est pas grave "c'était conforme aux specs". alors qu'avec un linux il serait bien regrettable de ne pas adapter le système au besoin, puisque c'est possible. Là il aurait suffit de simplement d'interdire les clefs usb. Trop difficilement controlables d'une part (on contourne des restricitions réseaux par des clefs usb pour "faciliter" le transport d'infos... ha ben justement c'est pas ça qui était voulu ?). Même pas besoin de se servir de Udev comme d'un "firewall" pour dire quelles sont clefs qui ont le droit d'être montées et quelles sont les actions à effectuer, juste un gros un blacklist et hop roule ma poule.
Mais c'est vrai que c'est pré-occupant quant même. On tape sur les défauts de windows parcequ'il n'est pas suffisament adaptable. Mais on devrait aussi taper sur tout ceux qui sortent l'argument de "la productivité" pour justifier que des mesures salutaires de sécurité les embêtent.
Alors oui, certainement un linux a des failles de sécu, mais le système étant par nature ouvert il est possible de fermer une porte. Joli paradoxe. Salutaire.
[^] # Re: ...
Posté par bubar🦥 . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 10.
Mais c'est vrai que c'est pré-occupant quant même. On tape sur les défauts de windows parcequ'il n'est pas suffisament adaptable. Mais on devrait aussi taper sur tout ceux qui sortent l'argument de "la productivité" pour justifier que des mesures salutaires de sécurité les embêtent.
Alors oui, certainement un linux a des failles de sécu, mais le système étant par nature ouvert il est possible de fermer une porte. Joli paradoxe. Salutaire.